Город МОСКОВСКИЙ
00:01:54

Naudoc & CAdES-X Long Type 1 via CryptoPro browser plugin

Аватар
PHP Веб-разработка и SEO
Просмотры:
41
Дата загрузки:
30.11.2023 14:27
Длительность:
00:01:54
Категория:
Авто-мото

Описание

Наудок "из коробки" использует для цифровых подписей КриптоПро тип CAdES-BES. Это работает, .но этого недостаточно. Там нет штампов времени.
Если переделать стоковые скрипты для использования CAdES-X Long Type 1, то оно вроде работает, но возникает ошибка:

Не удается построить цепочку сертификатов для доверенного корневого центра

Дополнительная информация.

функции подписывания по мануалам КриптоПро
http://cpdn.cryptopro.ru/default.asp?url=content/cades/plugin-samples-sign-detached.html
https://www.google.ru/search?q=ICPSignedData2::SignCades
https://www.google.ru/search?q=ICPSignedData2::VerifyCades

Вкратце, из описания (см.ниже) следует, что нас бы устроил формат CAdES-T, но, при имеющихся альтернативах, нам надо использовать CAdES-X.

Описание используемых форматов подписей (CAdES-BES, CAdES-X)
https://ru.wikipedia.org/wiki/CAdES
CAdES (CMS Advanced Electronic Signatures) — это стандарт электронной подписи, представляющий из себя расширенную версию стандарта электронной подписи CMS (Cryptographic Message Syntax)
...
В стандарте подписи CAdES исправлены такие недостатки CMS, как отсутствие штампа доверенного времени создания подписи (и, как следствие, отсутствие доказательства существования подписи на некоторый момент времени и доказательства подлинности сертификатов на момент генерации подписи), отсутствие типа содержимого подписи и отсутствие возможности долгосрочного сохранения подлинности подписи

В стандарте определены несколько форматов электронной подписи, отличающихся по степени защиты. Каждый последующий формат включает в себя предыдущий и расширяет его:
CAdES-BES (Basic Electronic Signature);
CAdES-EPES (Explicit Policy-based Electronic Signature);
CAdES-T (Timestamp);
CAdES-C (Complete);
CAdES-X (Extended);
CAdES-A (Archival)

Рекомендуемые видео